Sicherheitsheader-Analyse

Überprüfen Sie die Sicherheitslage einer Website durch Analyse der HTTP-Sicherheitsresponse-Header. Erhalten Sie eine Sicherheitsbewertung und Empfehlungen.

Wie Sicherheitsheader funktionieren

Verstehen Sie die Ebenen der Websicherheit

Wenn Ihr Browser eine Verbindung zu einer Website herstellt, antwortet der Server mit HTTP-Sicherheitsheadern, die dem Browser mitteilen, wie er sich verhalten soll. Diese Header sind die erste Verteidigungslinie gegen häufige Webangriffe wie XSS, Clickjacking und Dateneinschleusung.

Jeder Sicherheitsheader dient einem bestimmten Zweck. Content-Security-Policy steuert, welche Ressourcen geladen werden dürfen, während Strict-Transport-Security verschlüsselte HTTPS-Verbindungen erzwingt. Unser Analysator prüft das Vorhandensein und die korrekte Konfiguration dieser kritischen Header.

  1. 01

    Antwort abrufen

    Das Werkzeug liest die Response-Header der Ziel-URL; Quellcode und alle Schwachstellen werden nicht geprüft.

  2. 02

    Befund einordnen

    Prüfungen werden als geeignet, prüfen oder nicht gefunden angezeigt. Nicht gefunden bedeutet nicht immer eine Schwachstelle.

  3. 03

    Korrektur prüfen

    Wenden Sie eine Empfehlung an, führen Sie die Prüfung erneut aus und bewerten Sie sie im eigenen Kontext.